Michael Schröpl: Sicherheitsproblem

Beitrag lesen

Hi,

Frage: Wie kann ich erreichen, dass er sich nach Verlassen
der Seite via Browser erneut identifizieren muß?

Was genau meinst Du mit "Verlassen"?

  • Mittagspause? (Kein für Dich wahrnehmbares Ereignis.)

  • Schließen des Browser-Fensters bzw. Verlassen der Seite?
      (onUnload-Event als Reaktionsmöglichkeit.)

  • Verstreichen einer Zeitspanne?
      (Uhrzeit der letzten Transaktion in dynamisch generierte
      Session-ID eincodieren, Gültigkeitsintervall beim Zugriff
      prüfen - damit kriegst Du beispielsweise hin, daß eine Session-
      ID als Bookmark verwendbar, aber nur eine bestimmte Zeitdauer
      lang gültig ist)

  • ???
      ...

Viele Grüße
      Michael